LabHub
배우기 러닝패스 코스

KCSA — Kubernetes Security Associate

Real Attack Check

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

runner는 app의 Secret 조회가 거절되지만 Pod 생성은 허용된다. Restricted가 적용된 app에서 Secret 볼륨을 쓰는 비루트 Pod를 만들면?

관리자가 serviceAccountName=runner인 Pod를 생성했다. 이 결과만으로 무엇을 증명하지 못하는가?

Pod의 automountServiceAccountToken을 false로 설정했다. 정확한 효과는?

저장 암호화를 켜고 API 서버를 재시작한 뒤, 기존 Secret이 모두 암호화됐다고 보고했다. 빠진 것은?

EncryptionConfiguration의 첫 제공자가 identity이고 다음이 aescbc라면 새 Secret은?

익명 요청의 응답을 해석할 때 올바른 판단은?